• Thứ Sáu, 03/03/2006 16:09 (GMT+7)

    Cổng bảo mật mới của Juniper: Tích hợp 2 trong 1

    Lần đầu tiên một sản phẩm (SP) tích hợp “2 trong 1” tính năng bảo mật (security) và kết nối (router) đã ra đời. Theo ông Hà Huy Hào, tổng giám đốc Juniper Việt Nam, đây là một lựa chọn hoàn hảo đối với các doanh nghiệp và văn phòng có quy mô trung bình.

    Lần đầu tiên một sản phẩm (SP) tích hợp "2 trong 1" tính năng bảo mật (security) và kết nối (router) đã ra đời. Theo ông Hà Huy Hào, tổng giám đốc Juniper Việt Nam, đây là một lựa chọn hoàn hảo đối với các doanh nghiệp và văn phòng có quy mô trung bình.

    Bước ngoặt nhận thức

    SP cổng dịch vụ bảo mật (Secure Service Gateway – SSG) 500 series của Juniper thực sự gây ấn tượng với thị trường vì đây là lần đầu tiên có một SP tích hợp đầy đủ tính năng tường lửa/VPN hiệu suất cao với giao diện LAN và WAN, giải quyết nhu cầu căn bản của doanh nghiệp là bảo mật và kết nối. Hơn thế, hình dáng của SP cũng rất hấp dẫn khi chỉ nhỉnh hơn chiếc cặp xách tay. Sự xuất hiện của SP này đã tạo một bước ngoặt lớn đối với các hãng cung cấp giải pháp bảo mật và mạng về khả năng thiết kế các SP tích hợp nhiều tính năng trong một thiết bị, giảm bớt tối đa sự cồng kềnh về kiểu dáng.

    Theo nhận định của ông Hào, với sự phát triển mạnh của băng rộng ở Việt Nam như thời gian qua thì sự tấn công của các hiểm họa máy tính sẽ tiếp tục tăng. Khi tung ra dòng SP này, Juniper hy vọng sẽ thay đổi quan điểm vốn ăn sâu vào nhận thức người sử dụng là trang bị router trước và khi có tấn công mới quan tâm tới bảo mật. "Một thiết bị với chi phí đầu tư hợp lý, đáp ứng cả hai nhu cầu sẽ giúp doanh nghiệp phòng vệ an toàn ngay từ ban đầu", ông Hào khẳng định.

    Tích hợp 2 trong 1

    Thiết bị SSG của Juniper Networks được thiết kế với nhiều phần, trong đó bảo mật là phần quan trọng nhất, dựa trên hệ điều hành nổi tiếng ScreenOS của Juniper. Thiết bị này cung cấp một thông lượng tường lửa lên tới 1 Gbps và VPN là 500 Mbps, đồng thời nó được thiết kế để cung cấp khả năng tối ưu về phòng chống xâm nhập, lọc web, chống virus và chống thư rác (antispam), giúp bảo vệ khách hàng khỏi những hiểm họa bảo mật trong mạng LAN/WAN. Thiết bị SSG cũng cung cấp khả năng xử lý đồng thời tường lửa/VPN và bảo mật nội dung, đáp ứng yêu cầu của văn phòng kết nối băng rộng.

    SP này cung cấp tính năng phân đoạn tiên tiến như Security Zones (vùng bảo mật), Virtual Routers (bộ định tuyến) và VLAN (mạng LAN ảo) cho nhà quản trị mạng phân chia hệ thống mạng có dây và không dây thành những khu vực có chính sách bảo mật riêng, cho phép hỗ trợ tốt hơn nhiều nhóm người dùng.

    SSG hỗ trợ 4 giao diện Ethernet 10/100/1000 gắn sẵn trong thiết bị và 6 khe cắm mở rộng I/O của LAN và WAN gồm T1/E1, DS3, serial bằng đồng hay sợi quang. Việc kết hợp giữa phần cứng LAN/WAN với giao thức hỗ trợ cung cấp cho khách hàng sự linh hoạt về giao diện và định tuyến, đáp ứng những yêu cầu kết nối của họ hiện tại và tương lai.

    Giải pháp lý tưởng

    Có 2 mẫu SSG: SSG 520 (hỗ trợ 500 điểm kết nối) và SSG 550 (hỗ trợ 1000 điểm kết nối). Theo ông Hà Huy Hào, cổng dịch vụ SSG được thiết kế dành riêng cho các doanh nghiệp vừa và nhỏ, các văn phòng chi nhánh, đáp ứng tối đa các yêu cầu: nhỏ gọn về hình thức; dễ sử dụng, triển khai; tích hợp cả 2 tính năng bảo mật và kết nối; đặc biệt, chi phí đầu tư hợp lý.

    SP này đã sẵn sàng cung cấp trên thị trường qua mạng lưới đối tác bán lẻ toàn cầu của Juniper Networks với giá khởi điểm là 6.000 USD cho SSG 520 và 10.000 USD cho SSG 550. Phí thuê bao bổ sung được áp dụng nếu sử dụng tính năng tích hợp antivirus, antispam, lọc web và phòng chống xâm nhập trái phép.

    Dự kiến SP có tích hợp antivirus và antispam sẽ có mặt trên thị trường từ tháng 6/2006.

     

    THÔNG TIN SP

     
      Tính năng     SSG 550     SSG 520  
      Hiệu suất tường lửa     1Gbps lưu lượng IMIX     600 Mbps lưu lượng IMIX  
      Chính sách (Policies)     4000     1000  
      Hiệu suất 3 DES VPN     500 Mbps     300 Mbps  
      Hiệu suất IPS     500 Mbps     300 Mbps  
      Cổng I/O cố định     10/100/1000     10/100/1000  
      Tường lửa     Phát hiện tấn công mạng, bảo vệ tấn công DoS và DDoS, tái lập TCP để kiểm duyệt, gói tin phân mảnh, kiểm duyệt gói tin lạ  
      IPS (chống xâm nhập)     Tường lửa kiểm duyệt sâu, kiểm duyệt giao thức bất thường, chữ ký giao thức trạng thái, số tấn công được kiểm duyệt (900+); hỗ trợ giao thức : MS-RPC, P2P, IM, NetBIOS/SMB, http, SMTP, IMAP, POP, FTP, DNS  
      Để biết thêm thông tin chi tiết về SP, xem tại http://www.juniper.net/products/ssg.  

    Tường Vy

    ID: B0603_43